漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in getConfig.php in the Page Flip Image Gallery plugin 0.2.2 and earlier for WordPress, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the book_id parameter. NOTE: some of these details are obtained from third party information.
漏洞信息
N/A
漏洞
N/A
漏洞
Page Flip Image Gallery插件getConfig.php信息泄露漏洞
漏洞信息
WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。Page Flip Image Gallery是其中的一个通过书的模式进行图片展示的幻灯片插件。 Page Flip Image Gallery插件的books/getConfig.php文件中没有正确地过滤用户所提供的book_id参数,远程攻击者可以通过提交恶意请求执行目录遍历攻击,读取任意系统文件。成功攻击要求打开了magic_quotes_gpc。
漏洞信息
N/A
漏洞
N/A